Du er her:
Grenser for og viktige punkter om arv av deling
Her er noen ting du bør være oppmerksom på når du arbeider med arv av deling.
Grenser for arv av deling
- Arv av deling kan brukes fra et støttet objekt hvis alle objektposter har færre enn 400 delingsdeskriptorer hver. Støttede objekter for arv av deling er
- Konto
- Sak
- Kontakt
- Salgsemne
- Salgsmulighet
- Arv av deling dekkes for en bruker hvis brukeren har tillatelsen Vise alle data eller hvis brukerens posttilgang er gitt av færre enn 3000 delingsdeskriptorer. Sikkerhetspredikatreserven trer i kraft for brukere som har flere enn dette antall delingsdeskriptorer og ikke tillatelsen Vise alle data. En delingsdeskriptor er posttilgang gitt via flere metoder, inkludert:
- Å eie posten
- Rollehierarki
- Delingsregler
- Manuell deling
- Apex-administrert deling
- Arv av deling fungerer bare for Salesforce-brukere. Den er ikke tilgjengelig for brukere og pålogginger på Experience Cloud-nettsteder. For å gi sikkerhet på Experience Cloud-nettsteder må du bruke sikkerhetspredikater.
- Oppskriftsdatasett som genereres av append- eller upsert-utdatanoder, støtter ikke arv av deling.
Generelle vurderinger
- Den beste fremgangsmåte er å ha et definert sikkerhetspredikat for datasett ved bruk av arvet deling. Uten et sikkerhetspredikat ser brukere som ikke dekkes av arv av deling, ikke noen data i datasettet fordi de ikke har tilgang til datasettet på radnivå.
- Deling brukes ikke automatisk på datasett. Du kan bruke deling på hvert datasett manuelt.
- Arv av deling kan påvirke resultatene til spørringer, dataflyter og Dataklargjøring-oppskrifter. Hvis du har krav til best mulig resultater, bruker du sikkerhetspredikater i stedet for arv av deling. Hvis ikke kan du oppleve komforten med arv av deling.
- Endringer i sikkerhetsinnstillingen rowLevelSharingSource eller rowLevelSecurityFilter i en dataflyt påvirker bare datasett som har blitt opprettet etter at du har lagret endringen. På samme måte påvirker endringer i Delingskilde- og Sikkerhetspredikat-feltene i utdatanoden til en Dataklargjøring-oppskrift bare datasett som opprettes etter at du har lagret endringen. Oppdater disse innstillingene for eksisterende datasett på redigeringssiden for datasett.
- For at et objekt skal vises i kildelisten for sikkerhetsdeling, må primærnøkkelen for det tilpassede objektet være et felt i datasettet. En fremmed nøkkel tilfredsstiller ikke dette kravet. Hvis du for eksempel har Opportunity.AccountId i datasettet, men ikke Account.Id, kan du ikke arve deling fra Konto-objektet.
- Arv av deling bruker delingsinnstillingene i Salesforce-organisasjonen din. Hvis du ikke vil bruke ufullstendige delingsinnstillinger fra Salesforce-organisasjonen på CRM Analytics, bruker du ikke arv av deling.
- Arv av deling er ikke tilgjengelig for Klassiske dataklargjøring-oppskrifter.
Viktige punkter om lekkasje av informasjon
Vurder disse punktene når du bruker arv av deling, for å unngå datalekkasjer til brukere som ikke burde ha tilgang.
- Et datasett kan arve delingsinnstillinger fra bare ett objekt, uavhengig av hvor mange kildeobjekter som brukes til å opprette datasettet. Fordi mange objekter innbefatter datasettet, kan hvert objekt bruke forskjellig sikkerhetsmodell.
- Dataflyttransformasjonene computeRelative og delta kan flette informasjon fra poster med forskjellig sikkerhet.
- Beregnede felt behandles som normale felt. Radnivåsikkerhet brukt under beregning i Salesforce ignoreres.
- Sikkerhetspredikater som refererer til $User-informasjon, krever en ny brukerøkt før en ny verdi gjenkjennes.
- Avvikende sikkerhetsmetadata
Dataene du bruker i CRM Analytics, kan komme fra Salesforce-objekter og -felt. En dataflytjobb kjøres, og så kan du analysere resultatdatasettet. I en ideell verden vil hvert objekt i datasettet være perfekt synkronisert med kildeobjektet. I den virkelige verden er riktigheten av et objekt bare så god som den siste oppdateringen. Jo lengre tid det går mellom oppdateringene, desto større er sannsynligheten for avvik. Sikkerhetsmetadataene (predikater og deskriptorer) til et Salesforce-objekt er gjenstand for den samme risikoen for avvik.
